SSL Sertifikası
Güvenlik Haberleri

Rocky Linux Sunucuda SSL Yapılandırması

Rocky Linux'ta Apache/Nginx ile SSL kurun; firewalld ve SELinux ayarlarıyla 443'ü sorunsuz açın.

5 dk okuma

Rocky Linux, CentOS'un kurumsal halefi olarak RHEL ile ikili uyumludur. SSL yapılandırması RHEL/CentOS ile aynıdır; paket yöneticisi dnf, güvenlik duvarı firewalld ve SELinux etkindir.

Apache ile

sudo dnf install httpd mod_ssl
# Sertifikaları /etc/pki/tls/certs ve /etc/pki/tls/private altına koyun

/etc/httpd/conf.d/ssl.conf içinde SSLCertificateFile, SSLCertificateKeyFile ve SSLCertificateChainFile yollarını ayarlayın.

Nginx ile

sudo dnf install nginx
# server bloğu:
listen 443 ssl;
ssl_certificate     /etc/pki/tls/certs/fullchain.crt;
ssl_certificate_key /etc/pki/tls/private/private.key;

Güvenlik duvarı (firewalld)

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

SELinux

Standart PKI dizinlerini kullanırsanız sorun çıkmaz. Özel dizinde sertifika bağlamı için restorecon -Rv /yol çalıştırın. Nginx için gerekiyorsa setsebool -P httpd_can_network_connect 1.

Test

sudo nginx -t   # veya: apachectl configtest
sudo systemctl reload nginx

Zinciri SSL Labs ile doğrulayın.

Rocky Linux için SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz